Artykuł Komputery i poczta pod ochroną pochodzi z serwisu CRN.
]]>Zarządzanie regułami polityk w oprogramowaniu SonicWall Capture Client odbywa się w jednej konsoli chmurowej. Instalacja możliwa jest na dowolnym kliencie (Windows, Linux, macOS) przy użyciu zasad grup Microsoft Active Directory albo za pomocą dowolnego innego rozwiązania do instalowania oprogramowania. Co więcej, gdy Capture Client jest zintegrowany z zaporami SonicWall, dostępna staje się funkcja wymuszania instalacji rozwiązania na niechronionych klientach.
W chmurowej konsoli zarządzania SonicWall administratorzy widzą stan ochrony środowiska IT przedsiębiorstwa, który oceniany jest na podstawie liczby infekcji, występujących luk, wersji zainstalowanego oprogramowania Capture Client oraz użytkowników i treści najczęściej blokowanych przez opcjonalny mechanizm Content Filtering. Dzięki funkcji Account Policy administratorzy mogą stosować te same bazowe reguły polityki bezpieczeństwa we wszystkich chronionych firmach, co ułatwia działalność podmiotom świadczącym komercyjnie takie usługi (MSSP).
Konsola zarządzania działa również jako platforma do czynności śledczych, gdyż ułatwia identyfikację pierwotnej przyczyny wykrytych zagrożeń, dostarcza przydatne informacje o sposobach zapobiegania powtórkom tego rodzaju incydentów oraz umożliwia poszukiwanie oznak włamania do środowiska IT.
Oprogramowanie Capture Client dostępne jest w dwóch wersjach – Advanced i Premier. Użytkownicy wersji Premier zyskują dodatkowo dostęp do konsoli SentinelOne. W obu przypadkach minimalna liczba kupionych licencji wynosi 5 sztuk.
Wielowarstwową ochronę poczty elektronicznej przed zewnętrznymi i wewnętrznymi atakami oraz naruszeniami zgodności z przepisami zapewniają specjalizowane urządzenia i oprogramowanie z rodziny SonicWall Email Security. Rozwiązanie to do skanowania całej zawartości przychodzących i wychodzących wiadomości, adresów URL i załączników pod kątem obecności poufnych lub szkodliwych danych wykorzystuje wiele opatentowanych technik wykrywania zagrożeń oraz globalną sieć identyfikującą i monitorującą cyberataki. W ten sposób zapewnia ochronę w czasie rzeczywistym przed takimi zagrożeniami, jak: ransomware, ukierunkowane ataki phishingowe, spoofing, wirusy, złośliwe adresy URL, zombie, DHA (Directory Harvest Attack), DoS (Denial of Service) i inne.
Usługa SonicWall Capture Advanced Threat Protection udostępnia wielosilnikowy moduł sandboxingu, wsparty opatentowanym mechanizmem głębokiej inspekcji pamięci prowadzonej w czasie rzeczywistym (Real-Time Deep Memory Inspection, RTDMI). Moduł ten zapewnia izolowanie nieznanych dotąd zagrożeń identyfikowanych w podejrzanych plikach załączników oraz adresach URL, dzięki czemu skutecznie chroni pocztę e-mail oraz zabezpiecza przed ransomware i atakami typu zero-day.
Rozwiązanie obejmuje także techniki DKIM (Domain Keys Identified Mail), SPF (Sender Policy Framework) oraz Domainbased Message Authentication Reporting and Conformance (DMARC). Dzięki nim potrafi wykrywać sfałszowaną pocztę, ograniczać spam i chronić przed takimi ukierunkowanymi atakami phishingowymi, jak spear-phishing, whaling, CEO fraud oraz BEC (Business Email Compromise).
Dodatkowe informacje: Eryk Doliński, Security Business Development Manager, Ingram Micro, eryk.dolinski@ingrammicro.com
Artykuł Komputery i poczta pod ochroną pochodzi z serwisu CRN.
]]>Artykuł Nowe przejęcie. Wejście na rynek warty 4 mld dol. pochodzi z serwisu CRN.
]]>SentinelOne przejął Attivo Networks, specjalistę od ochrony tożsamości. Wartość transakcji to 616 mln dol.
Attivo specjalizuje się w rozwiązaniach Microsoftu, Active Directory i Azure AD, w wykrywaniu i reagowaniu na zagrożenia związane z tożsamością, ochronie przed eskalacją uprawnień i działaniami związanymi z zagrożeniem ruchu bocznego. Dostarcza własną platformę o nazwie ThreatDefend.
Dzięki zakupowi SentinelOne uzupełni swoją platformę XDR o funkcjonalności, które pozwalają rozpoznać aktywność cyberprzestępców nakierowaną na kradzież danych dostępowych, albo już wykorzystującą dane dostępu do Active Directory. Jak zapewnia Attivo, jego rozwiązania pozwalają też wykryć luki i ryzyka związane z ochroną tożsamości. SentinelOne zamierza inwestować w rozwój tych narzędzi.
Attivo w 2021 r. należało do 500 najszybciej rosnących firm technologicznych w USA (wg Deloitte). Twierdzi, że jego zakup rozszerzy adresowalny rynek (TAM) SentinelOne o 4 mld dol. Obecnie przejmująca firma ma ponad 6,7 tys. klientów i 1,3 tys. pracowników. W ub.r. wchodząc na giełdę pozyskała 1,2 mld dol.
Zakup Attivo przez SentinelOne to kolejne przejęcie na rynku cyberbezpieczeństwa w ostatnich dniach, po przejęciu Datto przez Kaseya.
Artykuł Nowe przejęcie. Wejście na rynek warty 4 mld dol. pochodzi z serwisu CRN.
]]>Artykuł Lenovo zapowiada strategiczne partnerstwo pochodzi z serwisu CRN.
]]>Sztuczna inteligencja od SentinelOne zastępuje oprogramowanie antywirusowe i zapobiega zarówno znanym jak i jeszcze nieznanym odmianom szkodliwego oprogramowania. Modele AI działające w każdym urządzeniu przewidują przyszłe ataki. Urządzenia i punkty końcowe mogą autonomicznie zapobiegać zagrożeniom, wykrywać je i reagować na nie bez pogarszania wydajności – jak zapewnia Tomer Weingarten, dyrektor generalny i współzałożyciel SentinelOne.
Artykuł Lenovo zapowiada strategiczne partnerstwo pochodzi z serwisu CRN.
]]>